Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 1182770

TÜV-Verband e.V. Friedrichstraße 136 10117 Berlin, Deutschland https://www.tuev-verband.de
Ansprechpartner:in Herr Maurice Shahd +49 30 760095320
Logo der Firma TÜV-Verband e.V.

Einigung im Trilog zum Cyber Resilience Act erzielt: TÜV-Verband fordert ambitionierteres Regelwerk

TÜV-Verband begrüßt Trilogeinigung über Cyber Resilience Act. Positiv: Vernetztes Spielzeug und persönliche Wearables gehören zu kritischen Produkten. Ambitionierteres Regelwerk jedoch wünschenswert, um Sicherheit digitaler Produkte zu gewährleisten.

(PresseBox) (Berlin, )
EU-Kommission, EU-Parlament und der Rat der Europäischen Union haben sich in der vergangenen Nacht vorläufig über den Cyber Resilience Act (CRA) geeinigt.  Der TÜV-Verband begrüßt die Einigung, wünscht sich aber ein ambitionierteres Regelwerk:

„Es ist richtig und wichtig, endlich verpflichtende Vorgaben für die Cybersicherheit vernetzter Produkte in der EU einzuführen“, sagt Johannes Kröhnert, Leiter des Brüsseler Büros. „Vorrangiges Ziel des EU-Gesetzgebers muss es sein, dass nur nachweislich cybersichere Produkte auf den Markt kommen, um das Vertrauen der Menschen in vernetzte Produkte zu stärken. Dazu bedarf es aber auch robuster und verlässlicher Überprüfungsmechanismen. Hier hat der EU-Gesetzgeber eine große Chance verpasst.“

Kritisch bewertet der TÜV-Verband, dass die EU-Mitgliedsstaaten und das EU-Parlament die Liste der kritischen Produkte, für die eine unabhängige Konformitätsbewertung erforderlich ist, massiv auf nur noch vier Produktkategorien gekürzt haben. So sollen zum Beispiel Betriebssysteme für Server, Desktops und Mobilgeräte, Router oder Chipkartenleser künftig mit einer reinen Herstellerselbsterklärung auf den Markt kommen. Das ist angesichts der hohen Gefährdungslage und des zu erfüllenden Schutzauftrages des Gesetzgebers nicht nachvollziehbar und unangemessen. „Eine konsequente Einbindung unabhängiger Prüfstellen gerade bei kritischen Produkten ist zwingend erforderlich, um das notwendige Vertrauen in die Sicherheit digitaler Technologien zu schaffen“, sagt Kröhnert.

Positiv sei hingegen, dass nun auch internetfähige Spielzeuge und persönliche Wearables in die Liste der kritischen Produkte aufgenommen wurden. Kröhnert: „Gerade vernetzte Verbraucherprodukte mit digitalen Funktionen bergen ein hohes Risikopotenzial und können leicht zum Einfallstor für Cyberangriffe werden.“

Angesichts der enormen Zahl von Cybersicherheitsvorfällen und der damit verbundenen Schäden ist es wichtig, dass die neuen Regelungen schnell greifen. Die Verlängerung der Übergangszeit von 24 auf 36 Monate und damit auf voraussichtlich erst 2027 ist nicht nachvollziehbar. 

Mit dem CRA werden erstmals grundlegende Anforderungen an die Cybersicherheit für alle Produkte mit digitalen Elementen festgelegt. Dies umfasst sowohl physische Produkte als auch Software. Die Anforderungen umfassen unter anderem die Berücksichtigung der Cybersicherheit über den gesamten Produktlebenszyklus, die Dokumentation aller Cybersicherheitsrisiken, die Meldung und Behebung aktiv ausnutzbarer Schwachstellen sowie eine Updatepflicht der Hersteller.

TÜV-Verband e.V.

Über den TÜV-Verband: Als TÜV-Verband e.V. vertreten wir die politischen Interessen der TÜV-Prüforganisationen und fördern den fachlichen Austausch unserer Mitglieder. Wir setzen uns für die technische und digitale Sicherheit sowie die Nachhaltigkeit von Fahrzeugen, Produkten, Anlagen und Dienstleistungen ein. Grundlage dafür sind allgemeingültige Standards, unabhängige Prüfungen und qualifizierte Weiterbildung. Unser Ziel ist es, das hohe Niveau der technischen Sicherheit zu wahren, Vertrauen in die digitale Welt zu schaffen und unsere Lebensgrundlagen zu erhalten. Dafür sind wir im regelmäßigen Austausch mit Politik, Behörden, Medien, Unternehmen und Verbraucher:innen.

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.